360曝出安全漏洞:用戶密碼可被任意修改
作者:佚名
昨日,有白帽子在烏云上反饋了360 的一個安全漏洞,影響360線上業務,借助該漏洞可以獲取其他用戶的云端數據訪問和修改權限,漏洞已經第一時間通知廠商緊急修復,讓人驚奇的是同樣高危漏洞第二次出現,建議廣大用戶謹慎選擇云平臺和上傳私密數據到云。
昨日,有白帽子在烏云上反饋了360 的一個安全漏洞,影響360線上業務,借助該漏洞可以獲取其他用戶的云端數據訪問和修改權限,漏洞已經第一時間通知廠商緊急修復,讓人驚奇的是同樣高危漏洞第二次出現,建議廣大用戶謹慎選擇云平臺和上傳私密數據到云。
白帽子JiuShao稱,“’360任意用戶密碼修改’安全漏洞危急360手機衛士、360云盤、360瀏覽器云同步,可泄露通訊錄、短信、通話記錄等。還有某女明星賬號!
ps:測試了好幾個360高管的郵箱,結果人家根本就沒用自己的產品…”
360回應稱,“我們已緊急修復此漏洞。經過排查:該漏洞是近日網站程序更新出現的問題,我們將全面檢查最近存在異常的“密碼找回”操作,并凍結可能有風險的賬號,提示用戶修改密碼,以確保用戶賬號安全。”
責任編輯:藍雨淚
來源:
碼農網